今天和老总参加了一个招聘会,回来帮公司筛选简历,感受颇多!我所在的是一家大型企业。从收到的简历数量可以看出来, 两个小时不到,收到1300份简历,要从中选出100份进行笔试。比例:13选1
要知道,现在有800多万大学生在找工作,每个职位的竞争者最少也要有好几十人,哪个人事主管会仔细看每个人的简历?可以告诉大家,每封简历在筛选人眼前停留的时间最多不超过15秒,我们一个比较过分的老总甚至5秒决定一份简历。不是说不重视,实在是看不过来。如果每封都看得那么仔细,我们都不用干活了。
我通过下午的筛选简历,觉得有必要跟在找工作的朋友们说说一些需要注意的地方。彻彻底底都是我今天的实际感受。阅读全文
http://chaoqun.17348.com/2009/04/efficient-pagination-using-mysql/

相信这是个大家都常见的问题,解决方式各自不一,欢迎交流,尤其是对分页有需求的
这种分页原理比普通的分页更聪明一些阅读全文

公司SVN仓库

  • 大部svn仓库
    • 产品svn仓库
      • 产品内代码用svn仓库
        • branches
          • 分支
          • 现在的开发模式中,不推荐多分支开发,此处不做为重点
        • tags
          • 用于版本控制、测试、发布等用途
        • trunk
          • 主干
          • libs
            • 共用库函数
            • 可以存在外部项目引入
          • services
          • www
            • 静态文件存放
            • images
              • 页面配图
            • public
              • 404.html
              • 500.html
              • favicon.ico
              • robots.txt
            • css
              • css文件
          • daemon
            • 存放后台守护进程相关代码
          • config
            • 存放本项目的配置文件
          • template
            • 存放本项目的模板文件
            • 一般都是用smarty模板引擎
          • test
            • 存放测试和单元测试代码
          • program
            • 存放项目中属于web前端上的代码
              • 分层结构
            • application
              • 应用程序层
            • business
              • 业务逻辑层
            • component
              • 组件层
            • datadriver
              • 数据驱动层
            • systemdriver
              • 系统驱动层


来自QQ群:
svn也是有目录结构的... 分支下建分支.
比如 svn/tags/tag1
你想建立 svn/tags/tag1/tag2
那就直接建立这么个文件夹就好了..
但是tag1这个再检出就已经不是你的项目了... (多了tag2)
如果你是想在tag1的基础上, 建立新的tag.
那么建立tag的时候, 从tag1建就好了...
   http://toys.lerdorf.com/archives/57-ZeroMQ-+-libevent-in-PHP.html
   写了一个简单的队列任务处理。多进程任务,异步任务可能会用到这个(主要是命令行应用)
比如,任务的某个一个环节速度十分不稳定,可能执行几秒,也可能执行几分钟,
我就可以把那个环节包括前面的部分扔进队列,多跑几个进程,同时往队列里面写。
然后后面比较快的环节只跑一个处理任务就OK了。让整体速度达到更好的效果。阅读全文
FRAME ICMP IP UDP TCP
traceroute 数据传输路径
ping 一般用ICMP协议,定制可以使用IP ICMP

ping 192.168.0.1 -n -c l -s 65527
tranceroute -n -I 10.210.121.128
tcpdump -n -s o -l eth0 icmp
ifconfig eth0|grep inet
ping -b -n -c l   192.168.0.1

[root@vm0000055 templates]# ping -c 1 -s 65535 192.168.0.1
Error: packet size 65535 is too large. Maximum is 65507


常见 IP 碎片攻击详解阅读全文
     IE中,快捷键是CTLR+F5.

     Firefox中,快捷键是CTLR+SHIFT+R.
其实本质是:
Mysql查询从以往常规的的Limit:
$offset*($page-1),$offset
0,20
20,20
40,20
........
变为了:
永远的:
0,20 ,但前面有一个:where id>动态的数值,这个id是有索引的,所以,查询起来更快一些。
这里的Id是经过计算后的一个数值,主要是它用到了索引,所以在大数据量下快了不是一星半点。
=========================================================

阅读全文
FCKeditor 2.6.4 released 之前版本,全部存在严重漏洞,请立即检查您的服务器、程序中是否调用了FCKeditor编辑器,如果存在,请升级到 2.6.4 released版本。
如果不需要上传功能,请将上传功能相关文件删除,如果需要上传功能,请严格限制上传文件后缀,并配置目录权限,禁止上传目录的PHP、ASP、JSP执行权限。



我们发现在一些产品中集成了带有严重漏洞的 FCKeditor 富文本编辑器。请管理员和程序员自查自己的系统、程序。



下月开始,系统部将对服务器上的 FCKeditor 进行专项扫描,届时如果发现仍然存在漏洞的FCKeditor,将对相关责任人进行相应处理。





FCKeditor是一款流行的富文本编辑器,还支持强大的文件上传功能,可以工作在asp,aspx,php,perl,python等脚本环境,由于用户多

功能强大,所以也成为了黑客重点攻击对象。



一些程序员喜欢将某个版本的FCKeditor打包,每次程序都调用这个版本,一些程序也会直接集成该编辑器,往往这种习惯都

导致将一个旧版本的编辑器嵌入到了程序中.



漏洞示例(asp下):

http://www.xxx.com/admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=../&Connector=connectors/asp/connector.asp

将type改为../,这样将跳出目录文件类型的限制,还可以进行目录遍历.

即使做了不让跳转,配合服务器的一些缺陷也可以得到webshell,比如Windows2003服务器使用fckeditor建立一个xx.asp的目录,那么向

这个目录下上传任意文件,比如jpg(包含可执行脚本代码),都可以被服务器执行.

webshell地址:

http://www.xxx.com/shell.cer



漏洞示例(jsp下):

查看配置和列出目录下的文件:

http://www.xxx.com/fckeditor/editor/filemanager/browser/default/connectors/jsp/connector?



Command=FileUpload&Type=Image&CurrentFolder=%2F

webshell地址:

http://www.xxx.com/fckeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=connectors/jsp/connector



漏洞示例(php下):

fckeditor采用黑名单方式进行过滤,Windows下上传xxx.php+空格即可绕过检测.

另外PHP版本对媒体类型没有做任何限制,可以上传任意文件.



以上漏洞均在最新版本(2.6.4)中解决,可以在http://www.fckeditor.net/download下载到最新版本.





另外一些fckeditor的设置,如果你不提供上传服务,或者有更好的上传方案,那删除掉目前的上传功能是非常必要而且彻底的!(删除FCKeditor\editor



\filemanager).



根目录下的fckconfig.js可以进行具体的设置,根据以下开关来限制上传的风险(多一种类型就多一种风险,没必要的请关闭)

FCKConfig.LinkBrowser = true;

FCKConfig.ImageBrowser = true ;

FCKConfig.FlashBrowser = true ;

FCKConfig.LinkUpload = true ;

FCKConfig.ImageUpload = true ;

FCKConfig.FlashUpload = true ;



对你存储上传文件的目录,比如UserFilesPath = "~/UserFiles",禁止下面的脚本文件执行.



新版本中提供这么个函数:

private bool CheckAuthentication()

{

// WARNING : DO NOT simply return "true". By doing so, you are allowing

// "anyone" to upload and list the files in your server. You must implement

// some kind of session validation here. Even something very simple as...

//

// return ( Session[ "IsAuthorized" ] != null && (bool)Session[ "IsAuthorized" ] == true );

//

// ... where Session[ "IsAuthorized" ] is set to "true" as soon as the

// user logs in your system.



return false;

}



去掉注释,写入

try{

return ( Session[ "IsAuthorized" ] != null && (bool)Session[ "IsAuthorized" ] == true ;

}

catch{return false;}



在登录后台成功的地方写入session,Session["IsAuthorized"] = true;即可,这样就不会任何人都可以进行上传等操作了.





PS:FCKeditor检测路径关键字editor/filemanager, 另外fckconfig.js 是编辑器的配置文件,里面有允许&拒绝上传的文件类型配置等,这个文件基本不会

   改名.

PS2:因为FCKeditor的广泛使用,黑客仍然会重点攻击该编辑器,所以不推荐使用该程序,建议使用内部开发的一些富文本编辑器

在FROM表单提交时,浏览器会自动对提交内容进行转码,会将除“- ”,“_”,数字和字母之外的所有字符进行%形式的URL编码,其中空格会被转换成“+”。
在PHP中函数urlencode对字符串URL编码的处理方式同浏览器相同,所以如果对一个字符串进行2次或2次以上的urlencode将会把空格转换成“+”
例:$str = "ce shi";
echo urlencode($str);// ce+shi
echo urlencode(urlencode($str));//ce%2bshi
echo urlencode(urlencode(urlencode($str)));//ce%2bshi
%2b在服务器接收到后会解码为“+”
若使用rawurlencode则会直接将空格转换为%20,不存在此问题

但是:
使用utf-8模式对空格先编码然后再解码后得到的不是空格字符,而是一个代码为160的char字符,如果不注意这一点将导致对空格判断的错误,我没有试验在其他encoding下的效果。
程序中使用空格分割字符串分隔符数组现在是这样:new char[3] { ' ', ' ',Convert.ToChar(160) }.
其中第一个是半角空格,第二个是全角空格,第三个就是Convert.ToChar(160)
import flash.net.NetConnection;
import flash.net.NetStream;
import flash.net.URLRequest;
Server:red5 flash media server2-3 flashcom
arsort.php
<?php
$str = array(1548940117=>'1183888',1377417885=>'879126');
print_r($str);
arsort($str);
print_r($str);

?>

result:
0> php arsort.php
Array
(
    [1548940117] => 1183888
    [1377417885] => 879126
)
Array
(
    [1548940117] => 1183888
    [1377417885] => 879126
)

这个结论是正确的结果,但是假如我们的文件编码是gbk编码,而我们的输出键值是utf-8的编码,如:'1183888'  '879126'是utf-8的字符串时候,那就会出现通过arsort排序出现错误的情况,于是我们只好这样:
      
         foreach($userscoreinfo as $key =>$values)
         {
             $userscoreinfo[$key] = (int)$values;
         }

强制转为int类型即可!!!
人生的快乐在于追逐你的敌人,抢夺他们的财物,搂抱他们的妻子——成吉思汗
都说社会主义发展是摸着石头过河,但怎么能摸着奶头过河呢?
虚无是上帝给予人最大的惩罚──他让人自己把自己剥夺得精光
对于这些农村的家庭而言,孩子不上学是等着穷,而孩子一上学那就是马上穷
有的人你看了一辈子,却忽视了一辈子;有的人你看了一眼,却影响你一生;有的人热情的为你快乐,却被你悄悄冷落;
技术本身很重要,但如果不能商业化就没有价值。
不要害怕失去,或许,过程很难熬,但是,总有一天会过去。感冒也会随着时间,身体而产生了抗体,慢慢的忘记,成为美好的回忆。
能被感动,说明它提供了你生活中所没有的体验
教会我们生活的,是生活本身。教会我们爱情的,一定也会是爱情本身。所谓,经历即财富
这个世界,通常是只见新人笑,不见旧人哭的。更何况,当初,做新人欢笑时,未必就怜悯过旧人的悲痛欲绝。活该
人生一世,来去都那样匆匆,爱情的离合、存无,那样短暂也为正常。
路边的野花不要采,是因为,作为男人,有责任培育、呵护家花,毕竟,不论家花名贵是否,或者凋零与否,这花,曾经是你自己选择,并且亲手栽下的。
男人呀,如果你想你的亲生儿子不象你,那你娶非处女,有科学依据的,非纯女生的孩子跟她的第一个男人想象
爱一个,并不知晓你爱的人。就像你喜爱一件衣服一样,你只管的喜爱,别求它回敬你的爱。因为它不是活物,它不知晓你爱,它不懂得你爱
站着做人跪着做事
没有起色时,嫌他爬行太久没站立,你就弃他而去。这也就看出来你不是真善之辈
http://www.leitie.com/show/1369.html
未来的世界:方向比努力重要,能力比知识重要,健康比成绩重要,生活比文凭重要,情商比智商重要!” 阅读全文
删除 core 文件
# find ~ -name core -exec file {} \; -exec rm -i {} \;
查看使用文件的进程
# fuser -u /usr/my_application/foo
搜索字符串
#grep "hello world" `find ./ -name "*" -print -exec file {} \; |grep text | cut -d ':' -f 1`
目录
#alias dir='ls -Lla|grep ^d'

输出 IP 地址
#ifconfig | grep "inet addr" | grep -v "127.0.0.1" | awk '{print $2;}' | awk -F':' '{print $2;}'
按文件长度排序
#ls -l | grep ^- | sort -nr -k 5 | more
#ls -lR | grep ^- | sort -nr -k 5 | more

二进制文件中的可打印字符
# strings name of binary file
一个月的最后一个星期天执行任务:
18 * * * 0 [`date "+%d"` -gt 24] && /path/to/script

修改扩展名:
# for f in *.abc; do mv $f `basename $f .abc`.def ; done

查看硬盘情况:(Solaris)
# iostat -En

整个目录树拷贝:
# cd
# find . -depth -print | cpio -pudm

按长度排序目录下所有文件
# du -a | sort -n -r | more

检查文件内每行是否有相同列数
#awk '{print NF}' test.txt |sort -nu|more

去除空行
#sed -e '/^[ ]*$/d' InputFile >OutputFile

查看进程占用的对应文件 inode 号(Solaris)
#/usr/proc/bin/pfiles

删除指定用户的所有进程
# kill -9 `ps -fu username |awk '{ print $2 }'|grep -v PID`



Bash 操作快捷键:
ctrl-l -- clear screen
ctrl-r -- does a search in the previously given commands so that you don't
have to repeat long command.
ctrl-u -- clears the typing before the hotkey.
ctrl-a -- takes you to the begining of the command you are currently typing.
ctrl-e -- takes you to the end of the command you are currently typing in.
esc-b -- takes you back by one word while typing a command.
ctrl-c -- kills the current command or process.
ctrl-d -- kills the shell.
ctrl-h -- deletes one letter at a time from the command you are typing in.
ctrl-z -- puts the currently running process in background, the process
can be brought back to run state by using fg command.
esc-p -- like ctrl-r lets you search through the previously given commands.
esc-. -- gives the last command you typed.

文件名里的空格替换为下划线
# for i in $1 ; do mv "$i" `echo $i | sed 's/ /_/g'` ; done

查看远程主机时间
# telnet remotehostname 13|grep :

只显示 top 命令的states 行
#while true; do top -d 2 | col -b | grep states; sleep 10; done

加速显示 tar 文件内容
# tar tvfn

让 目录名也能 Spell Check
#shopt -s cdspell
当输错命令时,系统会自动进入类似的目录

查看 Sun 服务器型号
# /usr/platform/`uname -m`/sbin/prtdiag -v | grep `uname -m`

在vi 中一行文字前后添加字符
:/^\(.*\)/s//我要 \1 添加/

查找某包含字符串(Verita)软件包的详细信息 (Solaris)
pkginfo -l `pkginfo | grep -i VERITAS | awk '{print $2}'`

Sun 的一大堆脚本
http://www.sun.com/bigadmin/scripts/index.html
linux date得到上一小时的时间:
date -d "-1 hour" "+%Y-%m-%d-%H"

直接输出时间和日期:

监控到XXXX。2016-01-28 14:55:34
七天前的日期:


[root@i popularity]# cat a.sh
echo `date +%y-%m-%d`    
`:是ESC上面那个点,不是单纯的点。


1. 利用时区,比较笨的办法,不过也可以用.注意改回时区哦.

$#看当前时区
$echo $TZ
CST-8
$#显示当前时间
$date
Mon Apr  2 15:48:36 CST 2002
$#改变当前时区,
TZ=CST+16;export TZ
$#显示当前时间(中间未改变系统时间,但date命令的显示已为昨天)
Mon Apr  1 15:48:33 CST 2002

2.
假如今天是2005-05-17
取2004-09-25
#date -d"-1 year +4 month +8 day" +%Y-%m-%d
取2008-02-12
#date -d"+3 year -3 month -5 day" +%Y-%m-%d
有哥们回复加上:
date +%F --date='1 days ago'

[root@i model]# date +%F --date='1 days ago'
2009-05-06


name=$(date -u +'%Y%m%d')
echo $name;


#!/bin/bash
sql="select FQQ from Tbl_User order by FScoreCount into outfile '/tmp/361sport_2010_order_out_all_$(date  +%Y%m%d).log";  
echo $sql;


[/usr/local/361sport_2010]# sh date.sh
select FQQ from Tbl_User order by FScoreCount into outfile '/tmp/361sport_2010_order_out_all_20100823.log

date -u:直接输出时间
date -u +%Y%m%d

20101203
date -d://时间天数加减
昨天:

date -d"-1 day" +%Y%m%d


(1)年月天数相减:

date -d"+3 year -3 month -5 day" +%Y-%m-%d

2013-08-29

(2)年月日格式2:

date -d"+3 year -3 month -5 day" +%Y%m%d

20130829
分页: 249/339 第一页 上页 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 下页 最后页 [ 显示模式: 摘要 | 列表 ]